ljflch 发表于 2004-3-31 08:34:00

高手帮忙看看!

#------以下是我的ipchains设置,大家看看有什么毛病,为何无法代理上网!
#!/bin/sh echo “Starting ipchains rules….”

      /sbin/ipchains - F forward
      /sbin/ipchains - F input
      /sbin/ipchains - F output

      /sbin/ipchains - P forward DENY
      /sbin/ipchains - P input ACCEPT
      /sbin/ipchains - P output ACCEPT

external_interface=192.168.1.1

       /sbin/ipchains - A input - j ACCEPT - i lo
       /sbin/ipchains - A output - j ACCEPT - i lo

      /sbin/ipchains - A input - j DENY - i eth0 - s 192.168.1.0/24
      /sbin/ipchains - A input - j DENY - i eth0 - d 192.168.1.0/24
      /sbin/ipchains - A output - j DENY - i eth0 - s 192.168.1.0/24
      /sbin/ipchains - A output - j DENY - i eth0 - d 192.168.1.0/24

      /sbin/ipchains - A input - j DENY - i eth1 - s 255.255.255.255
      /sbin/ipchains - A input - j DENY - i eth1 - d 0.0.0.0
      /sbin/ipchains - A input - j DENY - i eth1 - s 240.0.0.0/3

      /sbin/ipchains - A forward - j ACCEPT - i eth0 - s 192.168.1.0/24
      /sbin/ipchains - A forward - j ACCEPT - i eth0 - d 192.168.1.0/24

      echo “1” > /proc/sys/net/ipv4_forward

   /sbin/modprobe ip_masq_ftp
   /sbin/modprobe ip_masq_quake
   /sbin/modprobe ip_masq_irc
   /sbin/modprobe ip_masq_user
   /sbin/modprobe ip_masq_raudio

      /sbin/ipchains - A forword - j MASQ - I eth1 - s 192.168.1.0/24

##############################
eth0是接外网的,eht1接内网.只激活eth0服务器自己可以上网,当激活了eth1之后服务器本身也无法上网了,但是客户机器可以ping到服务!

mozilla 发表于 2004-3-31 12:41:14

不会。。。呵呵

ljflch 发表于 2004-3-31 23:05:02

斑竹是不是谦虚啊,这么简单的问题不要嫌瘦啊!!帮帮忙啊!!

mozilla 发表于 2004-4-1 09:19:27

我不懂网络
页: [1]
查看完整版本: 高手帮忙看看!